บอทคิดเป็น 53% ของทราฟฟิกเว็บทั้งหมดในปี 2025 และ 40% ของทุกคำขอบนอินเทอร์เน็ตเป็นอันตรายโดยตรง (Imperva, 2026 Bad Bot Report) นี่เป็นปีที่สองติดต่อกันที่ทราฟฟิกอัตโนมัติมีจำนวนมากกว่ามนุษย์ และเหล่าเครื่องจักรก็ฉลาดขึ้นเรื่อยๆ: การโจมตีของบอทที่ขับเคลื่อนด้วย AI พุ่งขึ้น 12.5x เมื่อเทียบปีต่อปี (Imperva, 2026 Bad Bot Report) ข้อมูลเครือข่ายอิสระของ Cloudflare ก็สอดคล้องกัน โดยแสดงให้เห็นว่ามนุษย์อยู่เบื้องหลังคำขอหน้า HTML เพียง 47% ณ เดือนธันวาคม 2025 (Cloudflare, Radar 2025 Year in Review) ขณะที่การแสดงผลโฆษณาราวหนึ่งในห้าครั้งในปัจจุบันแสดงสัญญาณของทราฟฟิกที่ไม่ถูกต้อง (Fraudlogix, Ad Fraud Statistics 2026) การวิเคราะห์นี้รวบรวมข้อมูลจาก Imperva, Cloudflare Radar, Fraudlogix, DataDome, Verizon และแหล่งข้อมูลหลักอีกหกแหล่งไว้เป็นชุดอ้างอิงเดียว
สรุปโดยย่อ
- บอทคิดเป็น 53% ของทราฟฟิกเว็บในปี 2025 โดย 40% ของทราฟฟิกทั้งหมดถูกจัดว่าเป็นอันตราย (Imperva, 2026 Bad Bot Report)
- การโจมตีของบอทที่ขับเคลื่อนด้วย AI พุ่งขึ้น 12.5x เมื่อเทียบปีต่อปีในปี 2025 (Imperva, 2026 Bad Bot Report)
- มนุษย์สร้างคำขอหน้า HTML เพียง 47% ณ เดือนธันวาคม 2025 เทียบกับ 44% จากบอทที่ไม่ใช่ AI (Cloudflare, Radar 2025 Year in Review)
- AI crawler มีสัดส่วนถึง 20% ของทราฟฟิกบอทที่ยืนยันแล้ว โดย Googlebot มากกว่า 28% และ GPTBot ใกล้ 7.5% (Cloudflare, Radar 2025 Year in Review)
- ทราฟฟิกที่ไม่ถูกต้อง (IVT) ทั่วโลกแตะ 20.64% จากการแสดงผลโฆษณา 105.7 พันล้านครั้งในปี 2025 (Fraudlogix, Ad Fraud Statistics 2026)
- มีเพียง 2.8% ของเว็บไซต์ที่ทดสอบกว่า 16,900 แห่งที่ได้รับการป้องกันบอทอย่างเต็มที่ ลดลงจาก 8.4% ในปี 2024 (DataDome, 2025 Global Bot Security Report)
- Credential stuffing คิดเป็น 19% ของความพยายามยืนยันตัวตนในวันมัธยฐาน (Verizon, 2025 DBIR)
- Meta ดำเนินการกับบัญชี Facebook ปลอมถึง 1.1 billion บัญชีเฉพาะใน Q4 2025 (Meta, Transparency Center)
- บอทแบบง่ายที่มีปริมาณสูงเพิ่มขึ้นเป็น 45% ของทราฟฟิกบอทร้าย โดยได้แรงหนุนจากเครื่องมือ AI ฟรี (Imperva, 2025 Bad Bot Report)
- Residential proxy ปกปิดการโจมตีบอทได้ 21% เพื่อกลมกลืนไปกับผู้ใช้จริง (Imperva, 2025 Bad Bot Report)
- ภาคพาณิชย์เผชิญการโจมตีแอปพลิเคชันและ API มากกว่า 200 billion ครั้งตลอดปี 2024-2025 (Akamai, 2025)
- AI สามารถแก้โจทย์แบบ reCAPTCHA ได้แม่นยำเกือบ 100% เทียบกับมนุษย์ที่ทำได้เพียง 50-84% (arXiv, Breaking reCAPTCHAv2, 2024)
1. บอทกับมนุษย์: การแบ่งสัดส่วนทราฟฟิก
ตัวเลขพาดหัวข้ามเกณฑ์ไปแล้วและยังคงเพิ่มขึ้นต่อเนื่อง เป็นปีที่สองติดต่อกันที่ทราฟฟิกอัตโนมัติครองส่วนใหญ่ของเว็บ โดยเพิ่มขึ้นเป็น 53% ในปี 2025 จาก 51% เมื่อปีก่อน (Imperva, 2026 Bad Bot Report) เครือข่ายการวัดอิสระสองแห่งคือ Imperva และ Cloudflare ให้ผลลัพธ์ใกล้เคียงกันเพียงไม่กี่จุด ซึ่งถือว่าผิดปกติสำหรับการประมาณการในระดับอินเทอร์เน็ต และบ่งชี้ว่ายุคที่มนุษย์กลายเป็นชนกลุ่มน้อยนั้นเป็นเรื่องจริง ไม่ใช่ความคลาดเคลื่อนจากการสุ่มตัวอย่าง ส่วนที่เป็นภัยคุกคามอย่างจริงจัง ไม่ใช่แค่ทำงานอัตโนมัติเฉยๆ ต่างหากที่เป็นตัวเลขสำคัญสำหรับฝ่ายป้องกัน: 40% ของทราฟฟิกทั้งหมด
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| สัดส่วนบอทในทราฟฟิกเว็บทั้งหมด, 2025 | 53% (up from 51%) | Imperva, 2026 Bad Bot Report |
| ทราฟฟิกที่จัดว่าเป็นอันตราย (บอทร้าย), 2025 | 40% | Imperva, 2026 Bad Bot Report |
| สัดส่วนบอทร้าย, 2024 | 37% (up from 32% in 2023) | Imperva, 2025 Bad Bot Report |
| สัดส่วนมนุษย์ในคำขอหน้า HTML, Dec 2025 | 47% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนบอทที่ไม่ใช่ AI ในคำขอ HTML, Dec 2025 | 44% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนบอท AI ในคำขอ HTML (ค่าเฉลี่ยปี 2025) | 4.2% (range 2.4%-6.4%) | Cloudflare, Radar 2025 Year in Review |
| ทราฟฟิกบอทบนเว็บไซต์อีคอมเมิร์ซ (31% เป็นอันตราย) | 57% | Radware, 2025 E-Commerce Bot Threat Report |
แหล่งที่มา: Imperva - AI-Driven Bot Attacks Surged 12.5x (2026 Bad Bot Report)
ตัวเลขอีคอมเมิร์ซของ Radware แสดงให้เห็นว่าการแบ่งสัดส่วนนี้แย่ลงมากเพียงใดสำหรับเป้าหมายที่มีมูลค่าสูง: บอทร้ายในกลุ่มนี้เพิ่มขึ้นเป็นสองเท่า จาก 16% ของทราฟฟิกในปี 2022 เป็น 31% ในปี 2025 สำหรับภาพรวมภัยคุกคามที่กว้างขึ้นซึ่งบอทเหล่านี้เป็นส่วนหนึ่ง ดูบทความ สถิติความปลอดภัยไซเบอร์ปี 2026 ของเรา
2. AI Crawler และการเพิ่มขึ้นของการ Scraping
ส่วนของทราฟฟิกบอทที่เติบโตเร็วที่สุดไม่ได้โจมตีสิ่งใดเลย แต่กำลังอ่านทุกสิ่ง AI crawler มีสัดส่วนถึง 20% ของทราฟฟิกบอทที่ยืนยันแล้วทั้งหมดในปี 2025 และเอเจนต์ ChatGPT-User ของ OpenAI พุ่งสูงสุดที่ราว 16 เท่าของปริมาณคำขอช่วงต้นปี (Cloudflare, Radar 2025 Year in Review) องค์ประกอบของทราฟฟิก crawler ที่ “ดี” กำลังเปลี่ยนจากการทำดัชนีเพื่อการค้นหาไปสู่การฝึกโมเดลและการดึงข้อมูลแบบสดสำหรับแชทบอท นี่คือเหตุผลที่ผู้เผยแพร่เนื้อหาเห็นปริมาณการ crawl เพิ่มขึ้นในขณะที่คลิกอ้างอิงยังคงทรงตัว crawler สองประโยชน์ของ Google ยังคงทิ้งห่างที่เหลือ
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| AI crawler ในฐานะสัดส่วนของทราฟฟิกบอทที่ยืนยันแล้ว | 20% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของ Googlebot ในทราฟฟิกบอทที่ยืนยันแล้ว | Over 28% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของ crawler เครื่องมือค้นหาในบอทที่ยืนยันแล้ว | 40% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของ GPTBot ของ OpenAI ในทราฟฟิกบอทที่ยืนยันแล้ว | ~7.5% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของ Bingbot ของ Microsoft ในทราฟฟิกบอทที่ยืนยันแล้ว | 6% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของบอท SEO ในทราฟฟิกบอทที่ยืนยันแล้ว | Over 13% | Cloudflare, Radar 2025 Year in Review |
| คำสั่งอนุญาต Google-Extended ใน robots.txt | Tripled during 2025 | Cloudflare, Radar 2025 Year in Review |
แหล่งที่มา: Cloudflare - Radar 2025 Year in Review
AI crawler ยังเป็น user agent ที่ถูกห้ามบ่อยที่สุดใน robots.txt โดยมี GPTBot, ClaudeBot และ CCBot นำหน้า (Cloudflare, Radar 2025 Year in Review) ความซ้อนทับกับการค้นหาเชิงสร้างสรรค์ (generative search) ถูกกล่าวถึงในบทความ สถิติการค้นหาด้วย AI ปี 2026 ของเรา ซึ่งติดตามช่องว่างระหว่างการ crawl กับการอ้างอิงแยกต่างหาก
3. ความซับซ้อนและการหลบเลี่ยงของบอทร้าย
AI ราคาถูกได้ลดช่องว่างด้านทักษะสำหรับผู้โจมตีลง บอทแบบง่ายที่มีปริมาณสูงพุ่งขึ้นเป็น 45% ของทราฟฟิกบอทร้ายในปี 2024 เพิ่มขึ้นจากราว 40% เมื่อปีก่อน เนื่องจากเครื่องมืออัตโนมัติฟรีทำให้ผู้ที่มีทักษะต่ำสามารถเปิดฉากโจมตีในระดับใหญ่ได้ (Imperva, 2025 Bad Bot Report) ในอีกด้านหนึ่ง บอทขั้นสูงกลับซ่อนตัวอยู่ในโครงสร้างพื้นฐานที่ถูกต้องตามกฎหมายมากขึ้นเรื่อยๆ: ราวหนึ่งในห้าของการโจมตีในปัจจุบันถูกส่งผ่าน residential proxy เพื่อให้ดูเหมือนผู้ใช้ตามบ้านจริง และการปลอมตัวเป็น Chrome ร่วมกับเบราว์เซอร์แบบ headless เอาชนะการกรอง user-agent แบบง่ายๆ ได้
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| บอทแบบง่ายในฐานะสัดส่วนของทราฟฟิกบอทร้าย, 2024 | 45% (up from ~40%) | Imperva, 2025 Bad Bot Report |
| การโจมตีบอทที่ใช้ residential proxy | 21% | Imperva, 2025 Bad Bot Report |
| ทราฟฟิกบอทขั้นสูงที่เล็งเป้า API, 2024 | 44% | Imperva, 2025 Bad Bot Report |
| ทราฟฟิกบอทขั้นสูงที่เล็งเป้าแอปพลิเคชัน, 2024 | 10% | Imperva, 2025 Bad Bot Report |
| การโจมตีบอทที่เล็งเป้า API ในปัจจุบัน, 2025 | 27% | Imperva, 2026 Bad Bot Report |
| การเติบโตของการโจมตีบอทที่ขับเคลื่อนด้วย AI, 2025 | 12.5x year over year | Imperva, 2026 Bad Bot Report |
แหล่งที่มา: Imperva - 2025 Bad Bot Report: How AI is Supercharging the Bot Threat
ชุดเครื่องมือหลบเลี่ยง ได้แก่ residential proxy, ข้อมูลระบุตัวตนเบราว์เซอร์ปลอม, สคริปต์ที่ใช้ AI ช่วย และเบราว์เซอร์ต้านการตรวจจับ คือเหตุผลที่การบล็อกแบบอิงลายเซ็น (signature) เสียเปรียบมากขึ้นเรื่อยๆ (Imperva, 2025 Bad Bot Report) บ็อตเน็ตจำนวนมากเหล่านี้ยังทำหน้าที่เป็นโครงสร้างพื้นฐาน DDoS ด้วย รายละเอียดอยู่ในบทความ สถิติการโจมตี DDoS ปี 2026 ของเรา
4. ทราฟฟิกบอทแยกตามอุตสาหกรรม
บอทไล่ตามเงิน และการกระจายตัวก็ไม่เท่าเทียมกัน เว็บไซต์ท่องเที่ยวพบว่า 48% ของทราฟฟิกทั้งหมดมาจากบอทร้าย ซึ่งสูงที่สุดในทุกภาคส่วน โดยเกิดจากการ scraping ราคาและระบบอัตโนมัติสำหรับกักตุนที่นั่ง (Imperva, 2025 Bad Bot Report) บริการทางการเงินเป็นเป้าหมายหลักสำหรับการยึดบัญชี ในขณะที่ภาคพาณิชย์รองรับการโจมตีในระดับที่วัดเป็นแสนล้าน เอเจนต์ช้อปปิ้ง AI ตอนนี้กลายเป็นหมวดหมู่ทราฟฟิกที่สามที่แยกออกมาต่างหาก ซึ่งผู้ค้าปลีกต้องจัดประเภทควบคู่ไปกับบอทดีและบอทร้าย
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| สัดส่วนบอทร้ายในทราฟฟิกเว็บไซต์ท่องเที่ยว, 2024 | 48% | Imperva, 2025 Bad Bot Report |
| สัดส่วนการท่องเที่ยวในการโจมตีบอทร้ายทั้งหมด, 2024 | 27% | Imperva, 2025 Bad Bot Report |
| บอทร้ายที่ขับเคลื่อนด้วย AI บนทราฟฟิกเว็บไซต์ค้าปลีก | 33% | Imperva, 2025 Bad Bot Report |
| สัดส่วนบริการทางการเงินในการโจมตีบอททั้งหมด, 2025 | 24% | Imperva, 2026 Bad Bot Report |
| สัดส่วนบริการทางการเงินในเหตุการณ์ ATO, 2025 | 46% | Imperva, 2026 Bad Bot Report |
| การโจมตีแอปพลิเคชันและ API ต่อภาคพาณิชย์, 2024-2025 | Over 200 billion | Akamai, 2025 |
| การเติบโตของทราฟฟิกบอท AI ในภาคพาณิชย์, 2025 | +19% year over year | Akamai, 2025 |
แหล่งที่มา: Akamai - Smash and Grab at Scale: Agentic AI Is Reshaping the Threat to Commerce
Akamai ยังนับการโจมตี DDoS ระดับ Layer 7 ต่อภาคพาณิชย์ได้เกือบสามล้านล้านครั้งในปี 2025 โดย 84% เล็งเป้าไปที่กลุ่มค้าปลีก (Akamai, 2025) แรงกดดันจากบอทในภาคค้าปลีกอยู่เคียงข้างกับการเปลี่ยนแปลงด้านการใช้จ่ายที่กว้างขึ้นในบทความ สถิติโซเชียลมีเดียปี 2026 ของเรา
5. การยึดบัญชี, Credential Stuffing และบัญชีปลอม
บอทคือกลไกในการนำรหัสผ่านที่ถูกขโมยไปใช้ Credential stuffing คิดเป็น 19% ของความพยายามยืนยันตัวตนทั้งหมดในวันมัธยฐาน จากบันทึก single sign-on (SSO) ขององค์กร (Verizon, 2025 DBIR) และการโจมตียึดบัญชีเพิ่มขึ้น 40% ในปี 2024 (Imperva, 2025 Bad Bot Report) ด้านอุปทานอธิบายปริมาณนี้ได้: มัลแวร์ประเภท infostealer เพียงอย่างเดียวเก็บเกี่ยวข้อมูลรับรองไป 1.8 billion รายการในครึ่งแรกของปี 2025 ป้อนความพยายามล็อกอินอัตโนมัติได้เร็วกว่าที่แพลตฟอร์มใดๆ จะเพิกถอนรหัสผ่านที่ถูกใช้ซ้ำได้ทัน
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| สัดส่วน credential stuffing ในความพยายามยืนยันตัวตน (วันมัธยฐาน) | 19% | Verizon, 2025 DBIR |
| การรั่วไหลข้อมูลที่เริ่มต้นจากการใช้ข้อมูลรับรองในทางที่ผิด | 22% | Verizon, 2025 DBIR |
| การโจมตีเว็บแอปพลิเคชันที่เกี่ยวข้องกับข้อมูลรับรองที่ถูกขโมย | 88% | Verizon, 2025 DBIR |
| การเติบโตของการโจมตียึดบัญชี, 2024 | +40% year over year | Imperva, 2025 Bad Bot Report |
| ข้อมูลรับรองที่ถูกเก็บเกี่ยวโดย infostealer, H1 2025 | 1.8 billion | SpyCloud, 2025 |
| บัญชี Facebook ปลอมที่ถูกดำเนินการ, Q4 2025 | 1.1 billion (up from 698M) | Meta, Transparency Center |
| การพุ่งขึ้นของคำขอจากบอทร้าย, Dec 2025 vs Dec 2024 | +135% | DataDome, 2025 |
แหล่งที่มา: Verizon - 2025 DBIR Credential Stuffing Research
แม้จะลบบัญชีปลอมไปมากกว่าหนึ่งพันล้านบัญชีต่อไตรมาส แต่ Meta ยังคงประเมินว่าราว 3-4% ของผู้ใช้งานที่ใช้งานจริงรายเดือนกว่า 3 พันล้านคนของตนเป็นบัญชีปลอม (Meta, Transparency Center) การใช้รหัสผ่านซ้ำยังคงทำให้ credential stuffing ใช้ได้ผล: ในกรณีมัธยฐาน มีเพียง 49% ของรหัสผ่านของผู้ใช้แต่ละคนเท่านั้นที่แตกต่างกันในแต่ละบริการ (Verizon, 2025 DBIR)
6. การฉ้อโกงโฆษณาและทราฟฟิกที่ไม่ถูกต้อง
การแสดงผลปลอมทุกครั้งคือบอทที่ได้รับเงิน ทราฟฟิกที่ไม่ถูกต้องแตะระดับ 20.64% จากการแสดงผลโฆษณาที่วัดได้ 105.7 พันล้านครั้งในปี 2025 โดยราวหนึ่งในห้าของการแสดงผลแสดงลักษณะที่ไม่ใช่มนุษย์หรือเป็นการฉ้อโกง (Fraudlogix, Ad Fraud Statistics 2026) อัตรานี้แตกต่างกันอย่างมากตามสภาพแวดล้อม: เบราว์เซอร์รุ่นเก่าและ Windows เดสก์ท็อปมีการฉ้อโกงมากที่สุด ในขณะที่แนวโน้มสำหรับปี 2026 กำลังพุ่งสูงขึ้นอย่างชัดเจน เนื่องจากทราฟฟิกที่สร้างโดย AI เลียนแบบการเลื่อนหน้าจอ การหยุดพัก และการคลิกของมนุษย์ได้อย่างน่าเชื่อถือพอที่จะหลอกฟิลเตอร์พื้นฐานได้
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| อัตราทราฟฟิกที่ไม่ถูกต้อง (IVT) ทั่วโลก, 2025 | 20.64% | Fraudlogix, Ad Fraud Statistics 2026 |
| งบโฆษณาแบบโปรแกรมเมติกของสหรัฐฯ ที่เชื่อมโยงกับ IVT | ~$37 billion | Fraudlogix, Ad Fraud Statistics 2026 |
| อัตรา IVT บนเดสก์ท็อป | 27.03% | Fraudlogix, Ad Fraud Statistics 2026 |
| อัตรา IVT บนทราฟฟิก Internet Explorer | 79.50% | Fraudlogix, Ad Fraud Statistics 2026 |
| อัตรา IVT บนทราฟฟิกระบบปฏิบัติการ Windows | 30.55% | Fraudlogix, Ad Fraud Statistics 2026 |
| ประเทศที่มี IVT สูงที่สุด (100M+ การแสดงผล) | Nigeria, 61.37% | Fraudlogix, Ad Fraud Statistics 2026 |
| การไต่ระดับของ IVT ทั่วโลก, Jan to Jun 2026 | 26% -> 40% | eMarketer, 2026 |
แหล่งที่มา: Fraudlogix - Ad Fraud Statistics 2026
การกระจายตัวตามภูมิภาคก็โดดเด่นไม่แพ้กัน: เอเชียแปซิฟิกมีอัตรา IVT อยู่ที่ 27.85% เทียบกับยุโรปที่ 7.80% (Fraudlogix, Ad Fraud Statistics 2026) ภายในเดือนมิถุนายน 2026 eMarketer รายงานว่า IVT ทั่วโลกอยู่ที่ 40% ซึ่งเป็นการพุ่งขึ้นที่เชื่อมโยงกับทราฟฟิกที่ไม่ถูกต้องขั้นสูง (SIVT) ที่สร้างขึ้นบนพื้นฐาน AI (eMarketer, 2026)
7. การตรวจจับ, CAPTCHA และช่องว่างด้านการป้องกัน
เครื่องมือที่เว็บไซต์ส่วนใหญ่พึ่งพาอยู่กำลังล้มเหลวอย่างเงียบๆ อัตราการตรวจจับบอทของผู้ให้บริการเชิงพาณิชย์รายใหญ่อยู่ระหว่างเพียง 6% ถึง 42% ในการทดสอบจริง และมีเพียง 2.8% ของเว็บไซต์กว่า 16,900 แห่งที่ได้รับการป้องกันอย่างเต็มที่ ลดลงจาก 8.4% เมื่อปีก่อน (DataDome, 2025 Global Bot Security Report) แนวป้องกันสุดท้ายแบบคลาสสิกอย่าง CAPTCHA ถูกเอาชนะไปแล้วโดยพื้นฐาน: การศึกษาภาคสนามนาน 13 เดือนพบว่าโปรแกรมแก้โจทย์อัตโนมัติทำได้แม่นยำเกือบ 100% ในขณะที่มนุษย์ทำได้เพียง 50-84% ดังนั้นการป้องกันแบบใช้โจทย์ท้าทายจึงเพิ่มความยุ่งยากให้ผู้ใช้จริงโดยไม่สามารถหยุดเครื่องจักรได้
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| เว็บไซต์ที่ได้รับการป้องกันบอทอย่างเต็มที่, 2025 | 2.8% (down from 8.4% in 2024) | DataDome, 2025 Global Bot Security Report |
| เว็บไซต์ที่ไม่มีการป้องกัน, 2025 | 61.2% | DataDome, 2025 Global Bot Security Report |
| ช่วงอัตราการตรวจจับบอทของผู้ให้บริการ (ทดสอบจริง) | 6% to 42% | DataDome, 2025 Global Bot Security Report |
| ทราฟฟิกบอท AI ที่แตะฟอร์มเว็บ | 64% | DataDome, 2025 Global Bot Security Report |
| อัตราความสำเร็จของ AI/บอทในการแก้โจทย์แบบ reCAPTCHA | Near 100% (vs 50-84% humans) | arXiv, Breaking reCAPTCHAv2, 2024 |
| ทราฟฟิกบอท AI ที่เข้าถึงหน้าล็อกอิน | 23% | DataDome, 2025 Global Bot Security Report |
แหล่งที่มา: DataDome - Key Findings, 2025 Global Bot Security Report
บทสรุปที่น่ากังวล: 64% ของทราฟฟิกบอท AI เข้าถึงฟอร์มเว็บ และ 23% เข้าถึงหน้าล็อกอิน ซึ่งเป็นจุดที่การฉ้อโกงและการยึดบัญชีเกิดขึ้นพอดี (DataDome, 2025 Global Bot Security Report) การให้คะแนนความเสี่ยงแบบเป็นชั้นและการวิเคราะห์พฤติกรรมตอนนี้ทำงานได้ดีกว่าโจทย์ท้าทายเดี่ยวใดๆ เนื่องจาก CAPTCHA เองไม่ใช่อุปสรรคที่เครื่องจักรผ่านไม่ได้อีกต่อไป (arXiv, Breaking reCAPTCHAv2, 2024)
สรุป: ทราฟฟิกบอทในตัวเลข
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| สัดส่วนบอทในทราฟฟิกเว็บทั้งหมด, 2025 | 53% | Imperva, 2026 Bad Bot Report |
| ทราฟฟิกที่จัดว่าเป็นอันตราย | 40% | Imperva, 2026 Bad Bot Report |
| การเติบโตของการโจมตีบอทที่ขับเคลื่อนด้วย AI | 12.5x YoY | Imperva, 2026 Bad Bot Report |
| สัดส่วนมนุษย์ในคำขอหน้า HTML, Dec 2025 | 47% | Cloudflare, Radar 2025 Year in Review |
| AI crawler ในฐานะสัดส่วนของทราฟฟิกบอทที่ยืนยันแล้ว | 20% | Cloudflare, Radar 2025 Year in Review |
| สัดส่วนของ Googlebot ในทราฟฟิกบอทที่ยืนยันแล้ว | Over 28% | Cloudflare, Radar 2025 Year in Review |
| อัตราทราฟฟิกที่ไม่ถูกต้อง (IVT) ทั่วโลก, 2025 | 20.64% | Fraudlogix, Ad Fraud Statistics 2026 |
| งบโฆษณาของสหรัฐฯ ที่เชื่อมโยงกับ IVT | ~$37 billion | Fraudlogix, Ad Fraud Statistics 2026 |
| IVT ทั่วโลก ณ เดือนมิถุนายน 2026 | 40% | eMarketer, 2026 |
| เว็บไซต์ที่ได้รับการป้องกันบอทอย่างเต็มที่ | 2.8% | DataDome, 2025 Global Bot Security Report |
| ช่วงอัตราการตรวจจับบอทของผู้ให้บริการ | 6% to 42% | DataDome, 2025 Global Bot Security Report |
| สัดส่วน credential stuffing ในความพยายามยืนยันตัวตน | 19% | Verizon, 2025 DBIR |
| การรั่วไหลข้อมูลที่เริ่มต้นจากการใช้ข้อมูลรับรองในทางที่ผิด | 22% | Verizon, 2025 DBIR |
| ข้อมูลรับรองที่ถูกเก็บเกี่ยวโดย infostealer, H1 2025 | 1.8 billion | SpyCloud, 2025 |
| บัญชี Facebook ปลอมที่ถูกดำเนินการ, Q4 2025 | 1.1 billion | Meta, Transparency Center |
| สัดส่วนบอทร้ายในทราฟฟิกเว็บไซต์ท่องเที่ยว | 48% | Imperva, 2025 Bad Bot Report |
| สัดส่วนบริการทางการเงินในเหตุการณ์ ATO | 46% | Imperva, 2026 Bad Bot Report |
| บอทแบบง่ายในฐานะสัดส่วนของทราฟฟิกบอทร้าย | 45% | Imperva, 2025 Bad Bot Report |
| การโจมตีแอปพลิเคชัน/API ต่อภาคพาณิชย์, 2024-2025 | Over 200 billion | Akamai, 2025 |
| อัตราการแก้ CAPTCHA ของ AI เทียบกับมนุษย์ | ~100% vs 50-84% | arXiv, Breaking reCAPTCHAv2, 2024 |
วิธีการและแหล่งข้อมูล
ข้อมูลถูกรวบรวมโดยการทบทวนรายงานหลักล่าสุด ข้อมูลตรวจจับภัยคุกคามจากผู้ให้บริการ การเปิดเผยข้อมูลด้านความโปร่งใส และงานวิจัยที่ผ่านการตรวจสอบโดยผู้เชี่ยวชาญเกี่ยวกับทราฟฟิกอัตโนมัติที่เผยแพร่ระหว่างปี 2024 ถึง 2026 โดยให้ความสำคัญกับฉบับปี 2025 และ 2026 และตรวจสอบไขว้ตัวเลขสัดส่วนทราฟฟิกกับเครือข่ายอิสระอย่างน้อยสองแห่ง
แหล่งข้อมูลที่อ้างอิง:
- Imperva (Thales) - 2026 Bad Bot Report (ข้อมูลปี 2025)
- Imperva (Thales) - 2025 Bad Bot Report (ข้อมูลปี 2024)
- Cloudflare - Radar 2025 Year in Review
- Fraudlogix - Ad Fraud Statistics 2026
- DataDome - 2025 Global Bot Security Report
- Verizon - 2025 Data Breach Investigations Report (DBIR)
- Akamai - Agentic AI and the Threat to Commerce (2025)
- Meta - Transparency Center, Integrity Reports (Q4 2025)
- Radware - 2025 E-Commerce Bot Threat Report
- SpyCloud - งานวิจัยภัยคุกคามด้านข้อมูลระบุตัวตนปี 2025
- arXiv - Breaking reCAPTCHAv2 (2024)
- eMarketer - การวิเคราะห์การฉ้อโกงโฆษณาที่ขับเคลื่อนด้วย AI (2026)
Data watch: Bad Bot Report ของ Imperva และ Radar Year in Review ของ Cloudflare ต่างเป็นรายงานประจำปี โดยฉบับถัดไปคาดว่าจะออกในช่วง H1 2026 และปลายปี 2026 ตามลำดับ; Verizon เผยแพร่ DBIR ทุกฤดูใบไม้ผลิ; Global Bot Security Report ของ DataDome และรายงานสรุปการฉ้อโกงโฆษณาประจำปีของ Fraudlogix อัปเดตทุกปี; Transparency Center ของ Meta อัปเดตทุกไตรมาส ตัวเลขที่ระบุปี 2024 (รายงาน Imperva 2025, การวิเคราะห์บันทึก SSO ของ Verizon) ถูกระบุว่าเป็นข้อมูลล่าสุดที่มีอยู่สำหรับตัวชี้วัดเฉพาะเหล่านั้น
อัปเดตล่าสุด: 17 กรกฎาคม 2026 เราทบทวนและปรับปรุงหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่ออกมา